Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:25-10-2015 02 Uruchomiony przez Mati (2015-10-27 12:12:04) Run:1 Uruchomiony z D:\instalki\FRST64 Załadowane profile: Mati (Dostępne profile: Mati) Tryb startu: Normal ============================================== fixlist - zawartość: ***************** CloseProcesses: CreateRestorePoint: HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=130895934851146703&GUID=BD20FE43-590D-4B5B-8B52-8BC3387C02EB HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://terra.im/ URLSearchHook: HKLM-x32 -> Domyślne = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D} SearchScopes: HKU\S-1-5-21-1755944029-3598542000-1733924465-1000 -> DefaultScope {4187F0FC-AF41-4E4B-AE67-84C8FD35A0AE} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-1755944029-3598542000-1733924465-1000 -> {4187F0FC-AF41-4E4B-AE67-84C8FD35A0AE} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE BHO: YoutubeAdblocker -> {4E32C2E9-0ACE-7694-402C-779509488BC8} -> C:\Program Files (x86)\YoutubeAdblocker\Zijn.x64.dll => Brak pliku BHO: savve neT -> {CD8B663E-00D4-8663-CEE5-3B68886E357F} -> C:\Program Files (x86)\savve neT\V9i45SuY.x64.dll => Brak pliku BHO-x32: Brak nazwy -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> Brak pliku BHO-x32: Brak nazwy -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> Brak pliku BHO-x32: Brak nazwy -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> Brak pliku Toolbar: HKU\S-1-5-21-1755944029-3598542000-1733924465-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll Brak pliku ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => C:\ProgramData\GG\ggdrive\ggdrive-overlay.dll Brak pliku CustomCLSID: HKU\S-1-5-21-1755944029-3598542000-1733924465-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Mati\AppData\Roaming\Dropbox\bin\Dropbox.exe /autoplay => Brak pliku CustomCLSID: HKU\S-1-5-21-1755944029-3598542000-1733924465-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Mati\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll => Brak pliku CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA CHR HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx S2 863788fa; "C:\Windows\system32\rundll32.exe" "c:\Program Files (x86)\goopad\goopad.dll",serv S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe /svc [X] <==== UWAGA S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe /medsvc [X] <==== UWAGA S2 ihpmServer; "C:\Program Files (x86)\RayDld\ihpmServer.exe" [X] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X] S1 swsedrvr_vt_1_10_0_25; system32\drivers\swsedrvr_vt_1_10_0_25.sys [X] S3 xhunter1; \??\C:\Windows\xhunter1.sys [X] Task: {0690BA68-B107-45A1-8211-D10D86E01072} - System32\Tasks\YTDownloaderUpd => C:\Program Files (x86)\YTDownloader\updater.exe <==== UWAGA Task: {1288E241-84BB-41FF-9CEC-92F5391A832F} - System32\Tasks\{BCE6A719-9A08-4CF7-84C2-67B0C4F62802} => pcalua.exe -a "D:\instalki\Gta 4 instalator.exe" -d D:\instalki Task: {1431E938-58DB-4E1D-A8EC-9E1AA9BF1B1D} - System32\Tasks\HRHpNEB3 => C:\Users\Mati\AppData\Roaming\HRHpNEB3.exe <==== UWAGA Task: {28ED27EF-7A7C-442A-AAE8-05AAE2CB8B35} - \globalUpdateUpdateTaskMachineCore -> Brak pliku <==== UWAGA Task: {5DB5E341-F877-4C92-9D47-82BF0C75C969} - \SPBIW_UpdateTask_Time_3338303732373038362d3437415a556c2a3223346c41 -> Brak pliku <==== UWAGA Task: {75EC9F0E-2840-417F-8627-A77FE90CBBF4} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe Task: {77F61DF2-D9C8-420D-A3F2-D8A7DFF9AC61} - System32\Tasks\YTDownloader => C:\Program Files (x86)\YTDownloader\YTDownloader.exe <==== UWAGA Task: {AB63BAE6-F349-4DC2-BB22-B13BDB2F3186} - System32\Tasks\newSI_10 => C:\Users\Mati\AppData\Roaming\newSI_10\s_inst.exe [2014-06-05] () Task: {C35FBFBD-8E6D-4E86-8C94-4B06675FE217} - \globalUpdateUpdateTaskMachineUA -> Brak pliku <==== UWAGA Task: {D5BC1FA7-DABB-4A54-A872-5848305E2FCF} - \Inst_Rep -> Brak pliku <==== UWAGA Task: {EDD5092A-8EEC-466F-B7A8-70BD56756ED8} - System32\Tasks\{E6521896-4836-4CAE-A154-B90DA2B50E81} => pcalua.exe -a C:\Users\Mati\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=amt <==== UWAGA Task: {FE029300-0846-42F4-ABB0-F335D5F30415} - \ShopperProJSUpd -> Brak pliku <==== UWAGA Task: {FF96932B-CC7B-48C8-B0C9-D9AB6D7B8901} - System32\Tasks\{FEE585B1-7714-42CC-A55A-F20767288E50} => pcalua.exe -a D:\gry\GameforgeLive\Games\GBR_eng\Metin2\unins000.exe C:\ProgramData\APN C:\ProgramData\TEMP C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EP2Reloaded C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sandboxie C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Space Bee Shooter C:\Users\Mati\AppData\Local\CrashRpt C:\Users\Mati\AppData\Local\globalUpdate C:\Users\Mati\AppData\Local\Opera Software C:\Users\Mati\AppData\Roaming\appdataFr3.bin C:\Users\Mati\AppData\Roaming\newSI_10 C:\Users\Mati\AppData\Roaming\Opera Software C:\Users\Mati\AppData\Roaming\Solvusoft C:\Users\Mati\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sandboxed Web Browser.lnk C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie*.lnk C:\Users\Mati\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ModPack by DjVirusPL FULL 0.9.5 v2 C:\Users\Mati\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader C:\Windows\system32\roboot64.exe C:\Windows\system32\Drivers\etc\hp.bak Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f CMD: netsh advfirewall reset EmptyTemp: ***************** Procesy zostały pomyślnie zamknięte. Punkt przywracania został pomyślnie utworzony. HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\Software\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\Software\Microsoft\Internet Explorer\Main\\Search Bar => Wartość pomyślnie usunięto HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\URLSearchHooks\\ => Wartość pomyślnie usunięto HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wartość pomyślnie usunięto "HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4187F0FC-AF41-4E4B-AE67-84C8FD35A0AE}" => klucz pomyślnie usunięto HKCR\CLSID\{4187F0FC-AF41-4E4B-AE67-84C8FD35A0AE} => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4E32C2E9-0ACE-7694-402C-779509488BC8}" => klucz pomyślnie usunięto "HKCR\CLSID\{4E32C2E9-0ACE-7694-402C-779509488BC8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CD8B663E-00D4-8663-CEE5-3B68886E357F}" => klucz pomyślnie usunięto "HKCR\CLSID\{CD8B663E-00D4-8663-CEE5-3B68886E357F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} => klucz nie znaleziono. "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}" => klucz pomyślnie usunięto HKCR\Wow6432Node\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9} => klucz nie znaleziono. HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wartość pomyślnie usunięto HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avast" => klucz pomyślnie usunięto HKCR\CLSID\{472083B0-C522-11CF-8763-00608CC02F24} => klucz nie znaleziono. "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GGDriveOverlay1" => klucz pomyślnie usunięto "HKCR\CLSID\{E68D0A50-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GGDriveOverlay2" => klucz pomyślnie usunięto "HKCR\CLSID\{E68D0A51-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GGDriveOverlay3" => klucz pomyślnie usunięto "HKCR\CLSID\{E68D0A52-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\GGDriveOverlay4" => klucz pomyślnie usunięto "HKCR\CLSID\{E68D0A53-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1755944029-3598542000-1733924465-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}" => klucz pomyślnie usunięto "HKU\S-1-5-21-1755944029-3598542000-1733924465-1000_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Policies\Google" => klucz pomyślnie usunięto "HKU\S-1-5-21-1755944029-3598542000-1733924465-1000\SOFTWARE\Google\Chrome\Extensions\bknbnapaddjdnbilpmlacdkjdkjmbjhd" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bknbnapaddjdnbilpmlacdkjdkjmbjhd" => klucz pomyślnie usunięto 863788fa => serwis pomyślnie usunięto globalUpdate => serwis pomyślnie usunięto globalUpdatem => serwis pomyślnie usunięto ihpmServer => serwis pomyślnie usunięto EagleX64 => serwis pomyślnie usunięto MBAMSwissArmy => serwis pomyślnie usunięto swsedrvr_vt_1_10_0_25 => serwis pomyślnie usunięto xhunter1 => serwis pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{0690BA68-B107-45A1-8211-D10D86E01072}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0690BA68-B107-45A1-8211-D10D86E01072}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\YTDownloaderUpd => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YTDownloaderUpd" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1288E241-84BB-41FF-9CEC-92F5391A832F}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1288E241-84BB-41FF-9CEC-92F5391A832F}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{BCE6A719-9A08-4CF7-84C2-67B0C4F62802} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BCE6A719-9A08-4CF7-84C2-67B0C4F62802}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1431E938-58DB-4E1D-A8EC-9E1AA9BF1B1D}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1431E938-58DB-4E1D-A8EC-9E1AA9BF1B1D}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\HRHpNEB3 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HRHpNEB3" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{28ED27EF-7A7C-442A-AAE8-05AAE2CB8B35}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28ED27EF-7A7C-442A-AAE8-05AAE2CB8B35}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineCore => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5DB5E341-F877-4C92-9D47-82BF0C75C969}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5DB5E341-F877-4C92-9D47-82BF0C75C969}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SPBIW_UpdateTask_Time_3338303732373038362d3437415a556c2a3223346c41 => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{75EC9F0E-2840-417F-8627-A77FE90CBBF4}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{75EC9F0E-2840-417F-8627-A77FE90CBBF4}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\Lenovo\Lenovo Customer Feedback Program 64 35 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\Lenovo Customer Feedback Program 64 35" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{77F61DF2-D9C8-420D-A3F2-D8A7DFF9AC61}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{77F61DF2-D9C8-420D-A3F2-D8A7DFF9AC61}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\YTDownloader => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\YTDownloader" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{AB63BAE6-F349-4DC2-BB22-B13BDB2F3186}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{AB63BAE6-F349-4DC2-BB22-B13BDB2F3186}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\newSI_10 => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\newSI_10" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C35FBFBD-8E6D-4E86-8C94-4B06675FE217}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C35FBFBD-8E6D-4E86-8C94-4B06675FE217}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\globalUpdateUpdateTaskMachineUA => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D5BC1FA7-DABB-4A54-A872-5848305E2FCF}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D5BC1FA7-DABB-4A54-A872-5848305E2FCF}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Inst_Rep => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EDD5092A-8EEC-466F-B7A8-70BD56756ED8}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EDD5092A-8EEC-466F-B7A8-70BD56756ED8}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{E6521896-4836-4CAE-A154-B90DA2B50E81} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{E6521896-4836-4CAE-A154-B90DA2B50E81}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FE029300-0846-42F4-ABB0-F335D5F30415}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FE029300-0846-42F4-ABB0-F335D5F30415}" => klucz pomyślnie usunięto HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ShopperProJSUpd => klucz nie znaleziono. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF96932B-CC7B-48C8-B0C9-D9AB6D7B8901}" => klucz pomyślnie usunięto "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF96932B-CC7B-48C8-B0C9-D9AB6D7B8901}" => klucz pomyślnie usunięto C:\Windows\System32\Tasks\{FEE585B1-7714-42CC-A55A-F20767288E50} => pomyślnie przeniesiono "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{FEE585B1-7714-42CC-A55A-F20767288E50}" => klucz pomyślnie usunięto C:\ProgramData\APN => pomyślnie przeniesiono C:\ProgramData\TEMP => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Activision => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EP2Reloaded => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sandboxie => pomyślnie przeniesiono C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Space Bee Shooter => pomyślnie przeniesiono C:\Users\Mati\AppData\Local\CrashRpt => pomyślnie przeniesiono C:\Users\Mati\AppData\Local\globalUpdate => pomyślnie przeniesiono C:\Users\Mati\AppData\Local\Opera Software => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\appdataFr3.bin => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\newSI_10 => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Opera Software => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Solvusoft => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Sandboxed Web Browser.lnk => pomyślnie przeniesiono =========== "C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie*.lnk" ========== C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 1.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 11.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 1111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 11111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 111111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 1111111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 11111111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 11111111111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 1111111111111.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 2.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 22.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 222.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 2222.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 222222.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - 2222222.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - Airrivals1.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals2.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals3.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals4.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals5.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals6.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals7.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals8.lnk => pomyślnie przeniesiono C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie - airrivals9.lnk => pomyślnie przeniesiono ========= Koniec -> "C:\Users\Mati\AppData\Roaming\Microsoft\Windows\SendTo\Sandboxie*.lnk" ======== "C:\Users\Mati\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ModPack by DjVirusPL FULL 0.9.5 v2" => nie znaleziono. C:\Users\Mati\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader => pomyślnie przeniesiono C:\Windows\system32\roboot64.exe => pomyślnie przeniesiono C:\Windows\system32\Drivers\etc\hp.bak => pomyślnie przeniesiono ========= reg delete HKLM\SOFTWARE\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f ========= Operacja ukoäczona pomy˜lnie. ========= Koniec Reg: ========= ========= netsh advfirewall reset ========= Ok. ========= Koniec CMD: ========= EmptyTemp: => 862 MB danych tymczasowych Usunięto. System wymagał restartu. ==== Koniec Fixlog 12:12:33 ====